O sistema RSA é seguro contra ataques adaptativos de texto c...
subseqüentes.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: E - errado
O sistema criptográfico RSA, um dos mais utilizados, é baseado em conceitos de criptografia assimétrica, em que são geradas duas chaves distintas, uma pública e outra privada. O RSA é amplamente reconhecido pela sua segurança, a qual está diretamente relacionada à dificuldade de fatorar números inteiros grandes, uma tarefa que se torna computacionalmente inviável para números suficientemente grandes.
Contudo, a segurança de um sistema criptográfico não se limita apenas à sua resistência contra a quebra direta de chaves. Existem diferentes tipos de ataques que podem ser realizados contra sistemas criptográficos, e um deles é o ataque adaptativo de texto cifrado escolhido (Adaptive Chosen Ciphertext Attack - CCA). Nesse tipo de ataque, um adversário tem a capacidade de escolher textos cifrados e obter suas respectivas decodificações, sem a chave de decifração, e usar essas informações para, eventualmente, comprometer o sistema.
Originalmente, o RSA não é seguro contra esse tipo de ataque. Isso ocorre porque o RSA, por si só, não possui propriedades que impeçam que um texto cifrado seja alterado de forma controlada a fim de obter informações sobre a chave privada ou o texto plano. Contudo, existem mecanismos que podem ser implementados para proteger o RSA contra ataques adaptativos de texto cifrado escolhido, como o uso de esquemas de preenchimento (padding schemes), por exemplo, o Optimal Asymmetric Encryption Padding (OAEP).
Portanto, afirmar que o sistema RSA é seguro contra ataques adaptativos de texto cifrado escolhido sem quaisquer mecanismos adicionais é incorreto, o que torna a afirmação da questão errada.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
O ataque mais grave ao RSA é descobrir a chave privada correspondente a uma chave pública. O caminho óbvio é tentar fatorar o número n e descobrir os fatores p e q. Se o RSA for equivalente ao problema da fatoração, esse é o único ataque possível, porém isso ainda não foi provado e é razoável admitir que pode existir outro ataque ao RSA que não tente uma fatoração direta de n.
Uma das características do RSA é que ele um sistema multiplicativo. Uma função é dita multiplicativa quando dado f(x) e f(y), calcular f(xy) é fácil. Isso significa que o RSA é suscetível a ataques por texto em claro escolhido
Complementando o comentário abaixo, o RSA só tem proteção contra esse tipo de ataque se for utilizado o esquema Optimal Asymmetric Encryption Padding (OAEP) em conjunto.
escolhe diferentes textos cifrados para serem decifrados e tem o acesso aos
textos decifrados. Esse ataque é usado mais contra algoritmos de chave pública.
Com isso, ele pode deduzir a chave utilizada.
Como o RSA é um algoritmo de chave pública, ele está sujeito a esse ataque.
Fonte: Página 314, Segurança de Redes em Ambientes Cooperativos, Emilio Tissato Nakamura.
ERRADO.
Segundo Stallings(2008,p.193),"As quatro abordagens possíveis para atacar o algoritmo RSA são as seguintes:
-Força bruta.
-Ataques matemáticos.
-Ataques de temporização(timing attack).
-Ataques de texto cifrado escollhido: esse tipo de ataque explora as propriedades do algoritmo RSA."
Bibliografia:
CRIPTOGRAFIA E SEGURANÇA DE REDES-4 EDIÇÃO 2008-WILLIAM STALLINGS
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo